Backdoor cybergrupy Turla pozwala przejąć kontrolę nad serwerami Microsoft Exchange

Firma ESET przeanalizowała szkodliwe oprogramowanie LightNeuron, wykorzystywane przez członków znanej grupy cyberprzestępczej Turla.

Backdoor cybergrupy Turla pozwala przejąć kontrolę nad serwerami Microsoft Exchange

Zespół hakerski Turla zyskał sławę w 2008 roku po włamaniu się do sieci Centralnego Dowództwa USA. Celem cyberprzestępców jest kradzież poufnych danych o znaczeniu strategicznym.

W ostatnich latach setki użytkowników w ponad 45 krajach ucierpiało w wyniku działań atakujących Turla, w szczególności instytucje rządowe i dyplomatyczne, organizacje wojskowe, edukacyjne, badawcze itp.

Wróćmy jednak do złośliwego oprogramowania LightNeuron. Ten backdoor pozwala na niemal całkowitą kontrolę nad kontami e-mail. serwery Microsoft Exchange. Uzyskując dostęp do agenta transportowego Microsoft Exchange, atakujący mogą czytać i blokować wiadomości e-mail, podmieniać załączniki, edytować tekst oraz pisać i wysyłać wiadomości podszywając się pod pracowników organizacji.


Backdoor cybergrupy Turla pozwala przejąć kontrolę nad serwerami Microsoft Exchange

Złośliwa aktywność jest ukryta w specjalnie spreparowanych dokumentach PDF i obrazach JPG; komunikacja z backdoorem odbywa się poprzez wysyłanie żądań i poleceń za pośrednictwem tych plików.

Eksperci ESET zauważają, że oczyszczenie systemu ze złośliwego oprogramowania LightNeuron jest dość trudnym zadaniem. Faktem jest, że usunięcie złośliwych plików nie przynosi rezultatów, a może prowadzić do zakłóceń w działaniu Microsoft Exchange.

Istnieją powody, by sądzić, że te tylne drzwi są również wykorzystywane do Linux-systemów. 



Źródło: 3dnews.ru
Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster